Une application déployée sur une instance EC2 doit lire et écrire dans plusieurs buckets S3. Le développeur souhaite que les instances EC2 effectuent des requêtes API sécurisées sans gérer les informations d'identification et doivent respecter le principe du moindre privilège. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher un rôle IAM à l'instance EC2 qui possède une politique accordant les permissions s3:ListBucket et s3:*Object restreintes aux buckets S3 spécifiques..
Pourquoi c'est la réponse
La bonne réponse est d'attacher un rôle IAM à l'instance EC2 avec une politique restrictive. Un rôle IAM permet aux instances EC2 d'obtenir des informations d'identification temporaires, éliminant ainsi le besoin de gérer des clés d'accès statiques et améliorant la sécurité. La politique doit accorder uniquement les permissions nécessaires (s3:ListBucket et s3:Object) et les restreindre aux buckets spécifiques, respectant ainsi le principe du moindre privilège. Les autres options sont incorrectes car : Créer un utilisateur IAM avec des clés d'accès statiques est moins sécurisé et ne respecte pas la gestion sans informations d'identification. Attacher la politique gérée AmazonS3FullAccess accorde des permissions excessives à tous les buckets S3, violant le principe du moindre privilège. Une politique de bucket seule ne suffit pas pour authentifier l'instance EC2 auprès de S3 sans informations d'identification ou rôle IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise